Tags

68 stron

Cyberbezpieczeństwo

EtherRAT: Zaawansowana kampania dystrybucji narzędzi administracyjnych przez fałszywe repozytoria GitHub z wykorzystaniem blockchain

Kampania EtherRAT wykorzystuje fałszywe repozytoria GitHub i blockchain do dystrybucji malware celującego w administratorów IT. Dowiedz się, jak się chronić.

Zidentyfikowano wyrafinowaną kampanię cyberprzestępczą EtherRAT, która celuje w wysoko uprzywilejowane konta administratorów i inżynierów IT, podszywając się pod powszechnie używane narzędzia administracyjne. Atak wykorzystuje zatruwanie wyników wyszukiwania SEO i dwuetapową architekturę dystrybucji przez GitHub, a komunikacja z serwerami C2 odbywa się za pośrednictwem inteligentnych kontraktów na blockchainie Ethereum, co zapewnia wysoką odporność na działania obronne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Na co zwracać uwagę w platformach do zarządzania ekspozycją (i co większość z nich robi źle)

Jak wybrać platformę do zarządzania ekspozycją? Analiza czterech podejść i kluczowych kryteriów oceny dla skutecznej redukcji ryzyka.

Artykuł omawia cztery główne podejścia do zarządzania ekspozycją w cyberbezpieczeństwie: połączone portfolio, agregacja danych, platformy specjalistyczne i zintegrowane, podkreślając znaczenie integralnego podejścia do skutecznej redukcji ryzyka.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Po Mythos: Nowe Strategie Ochrony w Erze Zerowego Okna Podatności

AI skraca okno podatności do zera. Przejście na model "zakładanej kompromitacji" i wykorzystanie NDR kluczowe dla bezpieczeństwa.

Sztuczna inteligencja, w tym model Claude Mythos, drastycznie skraca okno czasowe na łatanie luk bezpieczeństwa, zmuszając organizacje do przejścia na model “zakładanej kompromitacji” (assume-breach). Kluczowe stają się teraz szybkie wykrywanie, analiza i izolacja zagrożeń w czasie rzeczywistym, z wykorzystaniem zaawansowanych platform NDR i automatyzacji procesów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft łata lukę w Entra ID umożliwiającą przejęcie Service Principal

Microsoft załatał lukę w Entra ID, która pozwalała na przejęcie Service Principal przez administratorów agentów AI. Nowa poprawka blokuje nieautoryzowane przejęcia.

Wykryta przez Silverfort luka w roli administratora dla agentów AI w Microsoft Entra ID pozwalała na eskalację uprawnień i przejęcie tożsamości. Użytkownik z rolą Agent ID Administrator mógł przejąć dowolne Service Principals, dodając własne dane uwierzytelniające, co otwierało drogę do ataków z wykorzystaniem ich uprawnień. Microsoft po zgłoszeniu wprowadził poprawkę, która blokuje takie działania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odkryto 73 fałszywe rozszerzenia VS Code dystrybuujące złośliwe oprogramowanie GlassWorm v2

Zidentyfikowano 73 fałszywe rozszerzenia VS Code dystrybuujące malware GlassWorm v2, kradnące dane i instalujące RAT. Kampania ewoluuje, wykorzystując techniki maskowania.

Badacze cyberbezpieczeństwa zidentyfikowali 73 fałszywe rozszerzenia Visual Studio Code w repozytorium Open VSX, które są częścią kampanii kradzieży informacji o nazwie GlassWorm. Te klony legalnych rozszerzeń, często maskowane jako niegroźne pakiety „śpiochy”, wykorzystują podobne ikony i opisy, aby oszukać deweloperów, a następnie, poprzez aktualizacje, instalują malware. Celem jest kradzież danych, instalacja zdalnego trojana dostępowego (RAT) i pozyskiwanie danych uwierzytelniających z różnych przeglądarek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podsumowanie tygodnia na Niebezpieczniku: Co działo się na Twitterze?

Podsumowanie tygodniowej aktywności Niebezpiecznika na Twitterze. Sprawdź najważniejsze informacje o cyberbezpieczeństwie i technologii, których nie było na stronie głównej.

Niebezpiecznik publikuje podsumowanie swojej tygodniowej aktywności na Twitterze, wyjaśniając, dlaczego niektóre treści pojawiają się tam, a nie na głównym portalu. Artykuł zawiera listę poruszanych tematów, od nowości technologicznych po incydenty bezpieczeństwa, mając na celu poinformowanie czytelników, którzy nie śledzą profilu na bieżąco.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

Dane 500 tys. członków UK Biobank na sprzedaż na Alibaba

Dane pół miliona członków UK Biobank były dostępne na sprzedaż w Chinach. Rząd reaguje, eksperci ostrzegają przed powtarzającymi się problemami z bezpieczeństwem.

Dane 500 000 uczestników brytyjskiego projektu zdrowotnego UK Biobank zostały wystawione na sprzedaż w Chinach, potwierdził brytyjski rząd. Chociaż dane te nie zawierały informacji pozwalających na bezpośrednią identyfikację, istniało ryzyko ich odtworzenia. Władze podjęły działania w celu usunięcia ofert i wzmocnienia bezpieczeństwa platformy, jednak eksperci wskazują na powtarzające się problemy z bezpieczeństwem danych.

Źródło: Medscape
Kategoria: Ochrona danych
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Naruszenie bezpieczeństwa Mythos przez Anthropic było upokarzające

Naruszenie bezpieczeństwa AI Mythos firmy Anthropic wywołało falę krytyki i upokorzenia, podważając reputację firmy w dziedzinie bezpieczeństwa.

Wdrożenie zaawansowanego modelu AI Mythos firmy Anthropic napotkało na poważne problemy po tym, jak grupa nieautoryzowanych użytkowników uzyskała do niego dostęp dzięki prostym metodom, takim jak zgadywanie lokalizacji online oparte na wcześniejszych wyciekach danych i wiedzy z pracy kontraktowej. Mimo że Anthropic pozycjonuje się jako lider w dziedzinie bezpieczeństwa AI i uważał Mythos za zbyt niebezpieczny do publicznego udostępnienia, jego zabezpieczenia okazały się zaskakująco słabe, co stanowi poważne upokorzenie dla firmy i podważa jej reputację.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

ExaGrid finalistą plebiscytu Storage Awards 2026

ExaGrid z nominacją w 16 kategoriach Storage Awards 2026. Firma wyróżniona za innowacje, cyberbezpieczeństwo i AI.

Firma ExaGrid, światowy lider w dziedzinie niezależnych rozwiązań do przechowywania kopii zapasowych, została nominowana w 16 kategoriach prestiżowego plebiscytu Storage Awards 2026. Nominacje te podkreślają innowacyjność firmy, jej silną pozycję w obszarze cyberbezpieczeństwa i rozwiązań opartych na sztucznej inteligencji, a także zaangażowanie we współpracę z partnerami dystrybucyjnymi.

Źródło: Polska Agencja Prasowa
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Webinar: Weryfikacja Mitów - Pokonaj Zautomatyzowane Ataki w Tempie AI

Odkryj, jak sztuczna inteligencja przyspiesza ataki hakerów i jak skutecznie bronić się przed nimi. Dowiedz się, jak zarządzać priorytetami ryzyka w zabezpieczeniach IT.

Rosnące zagrożenie ze strony zautomatyzowanych ataków wykorzystujących sztuczną inteligencję drastycznie skraca okno czasowe na reagowanie na luki w zabezpieczeniach, czyniąc tradycyjne metody łatania systemów niewystarczającymi. Webinar prowadzony przez eksperta Miggo Security przedstawi metody efektywnego zarządzania priorytetami ryzyka i wirtualnego łatania, aby zapewnić bezpieczeństwo w erze AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)